Une extension Chrome malveillante usurpe l'identité de Perplexity pour espionner vos conversations et vos données

Les applications officielles et extensions de navigateur des différentes plateformes d’intelligence artificielle se répandent sur tous types d’appareils. C’est quelque chose dont les acteurs malveillants veulent désormais profiter pour mettre la main sur nos données personnelles.

C'est précisément le cas dont nous allons vous parler maintenant à cause d'une extension malveillante pour Google Chrome et pour le reste de Navigateurs Chrome. Il s'agit d'un plugin chargé de usurper l'identité de Perplexity pour intercepter nos recherches dans le navigateur et capturer les frappes. Tout cela avant de nous montrer les résultats de recherche légitimes en tant que tels.

Plus précisément, nous faisons référence à une extension appelée Search for Perplexity ai dans la version 2.2, qui utilise les capacités de Manifest V3 et son propre domaine pour créer l'interception de données susmentionnée. Ainsi, il enregistre les requêtes et la télémétrie associée dans une infrastructure contrôlée par l'attaquant lui-même. Une fois détecté, votre accès a déjà été supprimé du Chrome Web Storedonc si vous l’avez installé sur votre ordinateur, vous devez le supprimer dès que possible.

Afin de tromper les utilisateurs, lors de son installation, l'extension est définie comme moteur de recherche par défaut dans le navigateur. Cela permet au logiciel de rediriger tout ce que nous recherchons dans le navigateur vers le serveur de l'attaquant, mais en affichant les résultats intacts. Sans que nous nous en rendions compte, des recherches sont envoyées au serveur malveillant, ainsi que En-têtes HTTPl'agent utilisateur et le adresse IP de l'appareil d'origine.

Extension malveillante pour Google Chrome qui imite Perplexity AI. Photo : Microsoft.

De cette façon, son architecture interne transforme l’extension en un plugin de recherche d’IA apparemment inoffensif. Mais en réalité, il s’agit d’un puissant mécanisme de surveillance et de collecte de données qui met en danger notre sécurité et notre vie privée.

C'est ainsi que l'extension malveillante qui imite Perplexity AI trompe

Il est important de prendre en considération que le géant de la technologie Microsoft a été le premier à identifier cette extension fausse et malveillante. Il se concentre sur l'utilisation dans les navigateurs du projet Chromium, et comme nous vous l'avons dit, il remplace le moteur de réponse AI, Perplexity AI. Tout cela dans le but de tromper les utilisateurs peu méfiants et de les inciter à l'installer sur leur ordinateur.

Pour son fonctionnement, les utilisateurs eux-mêmes doivent accorder une série d'autorisations demandées, ce à quoi nous ne prêtons généralement pas trop attention, ce qui peut devenir un problème sérieux, comme c'est le cas. Dans cette extension malveillante, nous permettons la redirection et la surveillance des règles activées et l'interception des données au niveau de l'hôte. Il est évident que ces autorisations dépassent dès le départ ce dont un assistant de recherche légitime a généralement besoin.

En parallèle, l'extension comprenait également une politique de sécurité du contenu permettant l'évaluation de Wasm. Cela rend possibles les futures extensions du plugin sans qu’il soit nécessaire de publier les modifications. De cette manière, en usurpant l’identité d’une marque d’IA de confiance et en imitant l’expérience utilisateur, la tromperie et la probabilité d’installation par les victimes sont considérablement augmentées. De plus, après l'installation, les utilisateurs observent un comportement de recherche normal, tandis que l'infrastructure de l'attaquant recueillir des informations précieuses d'eux.

Indicateur Valeur
Nom dans le Chrome Web Store Rechercher la perplexité ai
ID de poste flkebkiofojicogddingbdmcmkpbplcd
Domaine C2 utilisé perplexité-ai[.]en ligne
Version analysée 2.2
Autorisations clés chrome_settings_overrides, déclarativeNetRequest, accès suggest_url

Ces informations peuvent ensuite être utilisées à des fins de profilage, de publicité ciblée, de fraude publicitaire et d'autres utilisations abusives. Microsoft n'a initialement trouvé aucune preuve concluante de vol d'informations d'identification, mais n'a pas été en mesure de confirmer que cela ne s'est pas produit en raison de l'étendue des données télémétriques collectées et des autorisations accordées.

FAQ sur l’extension Fake Perplexity AI

Comment s’appelle exactement l’extension dangereuse ?

L'extension malveillante s'appelle Search for perplexity ai dans la version 2.2. Il utilise un nom très similaire à celui du service officiel pour tromper les utilisateurs lors de l'installation.

Quelles données ce plugin Chrome peut-il voler ?

Il est capable d'intercepter les recherches du navigateur, de capturer les frappes au clavier, d'enregistrer l'adresse IP de l'ordinateur, les en-têtes HTTP et l'agent utilisateur.

L'extension est-elle toujours disponible dans le Chrome Web Store ?

Non, après avoir été détecté par Microsoft, Google a procédé à sa suppression de la boutique officielle. Cependant, si vous l'avez déjà installé, vous devez le supprimer manuellement de votre navigateur.

Comment fait-elle pour passer inaperçue en espionnant ?

L'extension est définie comme moteur de recherche par défaut. Il redirige les requêtes via le serveur de l'attaquant, mais affiche les résultats réels de la recherche afin que l'utilisateur ne se doute de rien.

Quelles autorisations demandez-vous qui devraient nous alerter ?

Il demande des autorisations pour la redirection et la surveillance des règles déclenchées et l'interception au niveau de l'hôte, des pouvoirs qui dépassent complètement les besoins d'un assistant IA légitime.